Весьма наглядно =) Надо показывать всем, кто решается сесть за PHP
Я забыл еще mysql_real_escape(); приписать =)
тебе с этим на rDot или ачат =)
В typical_proger ВК, выложил. Может там заценят...=)
прикольнее raw hash injection/
Эмм тут скорее создается ощущение, что htmlspecialchars сама по себе представляет дыру.
Чтобы написать коммент, необходимо залогиниться